|
Log-Analyse und Auswertung: Polizei / Cybercrime Investigation Departement VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.01.2013, 23:53 | #1 |
| Polizei / Cybercrime Investigation Departement Virus Liebes Team vom TrojanerBoard! Ich habe gestern abend beim Ausdrucken von kostenlosen Malvorlagen für meine Kids aufeinmal den Bildschirm "Polizei - Cybercrime Investigation Departement" bekommen und nach anfänglichem Schock über Recherche mit dem Zweitcomputer rausfinden können, was es damit auf sich hat. Leider bin ich nicht gleich auf euch gestoßen und habe zuerst folgende Schritte unternommen: 1. Starten im abgesicherten Modus - erfolglos - weißer Bildschirm 2. Starten über USB Stick mit Kaspersky Rescue Disk 10 - erfolglos - konnte nicht updaten und das gefundene Element nicht säubern 3. habe ich mich über den zweiten User (kein Administrator) angemeldet. Hier schien alles einwandfrei zu funktionieren. Ich führte eine Systemwiederherstellung durch. Danach funktionierte mein Konto wieder. 4. Habe ich Java aktualisiert und die alte Version entfernt. 5. Habe ich mein Nod32 (das bald ablaufen würde) gegen Kaspersky (im Moment Testversion) getauscht. hatte aber immer noch kein wirklich gutes Gefühl. Ich war mir sicher, da ist noch was geblieben. Die Systemwiederherstellung schien mir einfach zu simpel. 6. Bin ich endlich auf eure Seite gestossen 7. Habe ich folgende Schritte durchgearbeitet: I) Malwarebytes durchlaufen lassen (sind leider zwei Log Files - ich hab' das nicht ganz durchschaut - sorry) II) Defogger lt. Anleitung III) OTL lt. Anleitung IV) GMER lt. Anleitung Leider war das zu viel zum posten. Deshalb hänge ich die gezippten Logs an. Ich hoffe, ich habe alles zumindest annähernd so gemacht, wie ihr es für Eure Arbeit braucht. Bin leider nicht sehr bewandert in diesen Dingen, deshalb wende ich mich auch an Euch. Wäre wirklich sehr froh, wenn ihr mir sagen könnt, was ich noch tun muß, damit hier wieder alles CLEAN ist. Herzlichen Dank im Voraus. Ich freue mich auf eure Antwort! |
21.01.2013, 07:11 | #2 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement VirusDownloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte AdwCleaner auf deinen Desktop.
danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. dann: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
__________________ |
21.01.2013, 08:36 | #3 |
| Polizei / Cybercrime Investigation Departement Virus Guten Morgen t'John!
__________________Ich bedanke mich herzlich für die superschnelle und ausführliche Antwort. Ich habe soweit alles verstanden und werde mich heute abend durch die einzelnen Schritte arbeiten und dann die erforderlichen Logs posten. Wünsche inzwischen einen guten Tag! LG |
21.01.2013, 08:50 | #4 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Alles klar |
22.01.2013, 08:30 | #5 |
| Polizei / Cybercrime Investigation Departement Virus Guten Morgen t'john! Ich bin gestern nicht fertig geworden. Der letzte Punkt fehlt noch. AdwCleaner hat nichts gefunden - es war kein Neustart notwendig. aswMBR hat ein paar gelbe Zeilen ausgespuckt - keine roten. Ich werde mittags den letzten Schritt ausführen und dann die Logs posten. Vielen Dank noch einmal für deine Unterstützung! Lg Barbara |
22.01.2013, 13:16 | #6 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Kein Problem, bitte mit den Logs wieder melden.
__________________ --> Polizei / Cybercrime Investigation Departement Virus |
22.01.2013, 13:42 | #7 |
| Polizei / Cybercrime Investigation Departement Virus Hallo t'john, ich hab's endlich geschafft: 1. MBAR: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.21.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Barbara :: BARBARA-PC [administrator] 21.01.2013 14:54:31 mbar-log-2013-01-21 (14-54-31).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 30319 Time elapsed: 49 minute(s), 58 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v2.106 - Datei am 21/01/2013 um 22:37:26 erstellt # Aktualisiert am 17/01/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzer : Barbara - BARBARA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Barbara\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Application Updater Gestoppt & Gelöscht : AskService Gestoppt & Gelöscht : AskUpgrade ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp Gelöscht mit Neustart : C:\Program Files\Common Files\spigot Ordner Gelöscht : C:\Program Files\1ClickDownload Ordner Gelöscht : C:\Program Files\Application Updater Ordner Gelöscht : C:\Program Files\AskBarDis Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB Ordner Gelöscht : C:\Program Files\FreeRIP Toolbar Ordner Gelöscht : C:\Program Files\FreeRIP3 Ordner Gelöscht : C:\Program Files\VideoDownloadConverter_4z Ordner Gelöscht : C:\ProgramData\FreeRIP Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeRIP3 Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Barbara\AppData\Local\ConduitEngine Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Softonic-Austria_ Ordner Gelöscht : C:\Users\Barbara\AppData\Local\Temp\AskBarDis Ordner Gelöscht : C:\Users\Barbara\AppData\Local\VideoDownloadConverter_4z Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\FreeRIP Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Barbara\AppData\LocalLow\VideoDownloadConverter_4z Ordner Gelöscht : C:\Users\Christian\AppData\Local\Temp\AskBarDis Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Search Settings Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Softonic-Austria_ Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\VideoDownloadConverter_4z Ordner Gelöscht : C:\Users\Christian\AppData\LocalLow\Vuze_Remote ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskBarDis Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\AskBarDis Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E634228A-03CF-4BC8-B0AB-668257F1FD8C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC2D7EF9-8648-4933-BADE-5D662F500FE8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E634228A-03CF-4BC8-B0AB-668257F1FD8C} Schlüssel Gelöscht : HKCU\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\SweetIM Schlüssel Gelöscht : HKCU\Toolbar Schlüssel Gelöscht : HKLM\Software\Application Updater Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{13119113-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{33119133-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{71144427-1368-4D18-8DC9-2AE3CC4C4F83} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BC2D7EF9-8648-4933-BADE-5D662F500FE8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E634228A-03CF-4BC8-B0AB-668257F1FD8C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3008653 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3031783 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{03119103-0854-469D-807A-171568457991} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.HTMLMenu.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.RadioSettings.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SettingsPlugin.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncher Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncher.1 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{019955E7-3C61-497A-A116-49CF1A74F3A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3C4C085B-7F47-4C49-86D6-F0A59EEAE64B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E634228A-03CF-4BC8-B0AB-668257F1FD8C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{71144427-1368-4D18-8DC9-2AE3CC4C4F83} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BC2D7EF9-8648-4933-BADE-5D662F500FE8} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKLM\Software\Search Settings Schlüssel Gelöscht : HKLM\Software\SweetIM Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E634228A-03CF-4BC8-B0AB-668257F1FD8C}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E634228A-03CF-4BC8-B0AB-668257F1FD8C}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S1].txt - [11106 octets] - [21/01/2013 22:37:26] ########## EOF - C:\AdwCleaner[S1].txt - [11167 octets] ########## Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-01-22 02:14:12 ----------------------------- 02:14:12.968 OS Version: Windows 6.1.7601 Service Pack 1 02:14:12.968 Number of processors: 2 586 0xF0D 02:14:12.968 ComputerName: BARBARA-PC UserName: Barbara 02:14:13.779 Initialize success 02:14:21.642 AVAST engine defs: 13012101 02:14:30.128 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 02:14:30.128 Disk 0 Vendor: TOSHIBA_ FG00 Size: 238475MB BusType: 3 02:14:30.175 Disk 0 MBR read successfully 02:14:30.175 Disk 0 MBR scan 02:14:30.190 Disk 0 Windows 7 default MBR code 02:14:30.206 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 1500 MB offset 2048 02:14:30.222 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 119078 MB offset 3074048 02:14:30.253 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 117895 MB offset 246945792 02:14:30.284 Disk 0 scanning sectors +488395120 02:14:30.424 Disk 0 scanning C:\Windows\system32\drivers 02:14:53.122 Service scanning 02:15:19.362 Service KL1 C:\Windows\system32\DRIVERS\kl1.sys **LOCKED** 5 02:15:19.518 Service kl2 C:\Windows\system32\DRIVERS\kl2.sys **LOCKED** 5 02:15:19.892 Service KLIM6 C:\Windows\system32\DRIVERS\klim6.sys **LOCKED** 5 02:15:20.064 Service klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys **LOCKED** 5 02:16:02.293 Modules scanning 02:16:44.850 Disk 0 trace - called modules: 02:16:44.897 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys halmacpi.dll 02:16:44.897 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8781e290] 02:16:44.912 3 CLASSPNP.SYS[8c5ce59e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x869fb028] 02:16:45.723 AVAST engine scan C:\Windows 02:16:56.597 AVAST engine scan C:\Windows\system32 02:21:53.606 AVAST engine scan C:\Windows\system32\drivers 02:22:25.164 AVAST engine scan C:\Users\Barbara 02:42:59.953 AVAST engine scan C:\ProgramData 02:47:05.794 Scan finished successfully 07:11:43.736 Disk 0 MBR has been saved successfully to "C:\Users\Barbara\Desktop\MBR.dat" 07:11:43.752 The log file has been saved successfully to "C:\Users\Barbara\Desktop\aswMBR.txt" Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x86 (UAC is disabled!) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky PURE 2.0 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 11 Adobe Reader 9 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Herzlichen Dank auch schon mal! Lg Barbara |
22.01.2013, 19:10 | #8 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Sieht gut aus. Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
22.01.2013, 19:50 | #9 |
| Polizei / Cybercrime Investigation Departement Virus Guten Abend t'john, ich hoffe, ich hab' das richtig gemacht - ich hab's lediglich deaktiviert - nicht deinstalliert (wie in der Anleitung empfohlen, wenn man den Internet Explorer verwendet). Hier das Ergebnis des Plugin Checks: Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 9,5,3,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Ich nehme mal an, ich sollte jetzt den Adobe Reader aktualisieren? Aber ich werde vorläufig nichts unternehmen und brav auf weitere Anleitungen warten. |
23.01.2013, 11:27 | #10 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Richtig, Reader updaten Vorbereitung
|
23.01.2013, 16:53 | #11 |
| Polizei / Cybercrime Investigation Departement Virus Hier der Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6889 # api_version=3.0.2 # EOSSerial=dca0855a5278654d9f32b3c39fd3a874 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-23 03:17:40 # local_time=2013-01-23 04:17:40 (+0100, Mitteleuropäische Zeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 12181 110585451 0 0 # scanned=253438 # found=0 # cleaned=0 # scan_time=7663 Lg Barbara |
24.01.2013, 13:32 | #12 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
27.01.2013, 22:03 | #13 |
| Polizei / Cybercrime Investigation Departement Virus Guten Abend t'john! Erst einmal herzlichen Dank für die gute Betreuung und Beratung. Ich habe die letzten Punkte abgearbeitet und diesbezüglich noch eine Frage zum CCleaner. Du schreibst ich soll die Registry beheben. In der Anleitung steht jedoch, ich soll das auf keinen Fall machen. Es wird dazu auch nicht angezeigt, in welchen Kästchen Haken zu setzen sind und wo nicht. ??? Was soll ich also tun? Ich habe den CCleander laut Anleitung durchlaufen lassen. Mit der Registry hab' ich einmal nichts gemacht. Die Lektüre habe ich auch noch nicht abgearbeitet, bin aber sehr dankbar dafür und werde das a.s.a.p. nachholen. Hast du noch einen Tipp für meinen Computerschutz? Welches Antivirusprogramm soll ich nehmen? Ich bin ja jetzt sozusagen ohne - d.h. ich benutze die 30 Tage Testversion von Kaspersky. Und danach? Ich habe auch noch ein Tablet und ein Smart Phone. Was empfehlt ihr dafür? Wie sieht es mit dem All in one Produkt von Kaspersky aus, ist das gut? Oder gibt es etwas vergleichbares auch kostengünstiger? Für ein paar Tipps wäre ich echt dankbar. Ich bin bisher immer recht gut gefahren, das war das erste mal, dass ich wirklich ein Problem hatte und ich würde auch in Zukunft gerne wieder sicher unterwegs sein. Noch einmal herzlichen Dank! Lg Barbara |
27.01.2013, 22:42 | #14 |
/// Helfer-Team | Polizei / Cybercrime Investigation Departement Virus Schoen, dass dir das auffaellt! Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll. Hier ist es aber geboten. Ich empfehle das kostenlose: Microsoft Security Essentials - Download - Filepony Viel wichtiger ist es aber den Rechner aktuell zu halten! |
28.01.2013, 23:15 | #15 |
| Polizei / Cybercrime Investigation Departement Virus Guten Abend t'john! Du wolltest mir was verlinken, hast du das vergessen, oder kann ich es nur nicht finden? Obwohl,...das ist im Moment fast nebensächlich. Auf meinem Computer funktioniert heute nämlich rein gar nichts. Beim Laden egal welcher Programme, vor allem aber des Internet Explorers, kommt irgendwann keine Rückmeldung und ich muss alles schließen. Ich schreibe das jetzt vom Computer meines Mannes, weil es mir in einer halben Stunde nicht möglich war, mit meinem diese Seite zu laden? Was kann das sein? Gestern hat noch alles bestens funktioniert. Nach der Bereinigung mit CCleaner habe ich nicht mehr viel gemacht, außer die Lektüre zum Teil abzuarbeiten, die du mir vorgeschlagen hast. Dabei habe ich dann auch Secunia installiert (inzwischen wieder deinstalliert) und ein Administrator Konto eingerichtet, damit ich nicht als Administrator online bin. Das ist alles. (Am Administrator Konto habe ich aber das gleiche Problem - ich habe es extra ausprobiert. HIIIILFFFFEEEE! Was ist jetzt nur los, es war doch alles wunderbar??? Ich danke dir für deine baldige Antwort - ich bin wirklich verzweifelt! Lg Barbara |
Themen zu Polizei / Cybercrime Investigation Departement Virus |
administrator, bildschirm, clean, computer, einfach, files, folge, gmer, java, kaspersky, kostenlose, log, malwarebytes, nod32, seite, starten, stick, systemwiederherstellung, testversion, update, updaten, usb, usb stick, version, virus |